下载客户端

离开教程后的首次攻击

2026-03-22 07:00:17
发布在Grey Hack
转载

导读

这是《Grey Hack》的新手攻击指南,为完成教程后无从下手的玩家提供帮助。内容包含注册邮箱、银行账号等前置操作,还以修改学科成绩任务为例,详细讲解了从接取任务、用nmap嗅探端口,到购买攻击工具、渗透提权、完成任务的全流程。

帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下手开始攻击。虽然翻文档寻找攻击手段也是游戏的一环,但个人认为帮助玩家快速上手第一次实际攻击更有利于玩家继续探索高级技巧。 因此,不同意上述说法喜欢自己探索的玩家可以关闭本指南,无法上手攻击需要帮助的玩家可以继续向下阅读。 参考文献 中文文档翻译链接:Grey Hack教程中文翻译《Grey Hack》教程中文翻译集合 若以下内容存在难以理解之处,可参考相关文档或自行搜索Linux知识。以下内容默认读者具备一定Linux基础(如Ubuntu系统的安装与卸载操作)。 完成教程后建议操作: 1. 注册邮箱:在浏览器中搜索【Mail】,选择任意一个进行注册。注册完成后,即可收到来自【Hack Shop】的邮件及IP地址,为方便后续访问,可将其添加至收藏夹。 2. 注册银行账号:在浏览器中搜索【Bank】,选择任意一个进行注册。请注意,银行每月会收取50美元的费用。逛逛普通商店浏览器搜索【商店】,随便挑一个,主要是去下载【nmap】。商店内还有电脑配件出售,有钱后可以来升级电脑。 接取任务前往【黑客商店】,在【任务】选项卡中接取一个任务,初出茅庐的新人只能接取【ref.0】的任务,往往是获取某台机子的登录密码或者修改学科成绩等任务,较为简单。 注意:你的邮箱和银行账号密码会被自动加密保存在【~/Config】下,对于别人的机器也是一样的。这个数据可以用【黑客商店】中出售的【decipher】工具解密。 开始第一次攻击 本章节以【ref.0】的任务“修改学科成绩”为例演示如何开始第一次攻击。

接取任务后,邮件列表会收到包含委托内容的邮件,其中包括待攻击的IP、该IP的局域网(LAN)地址以及委托人的需求。

使用普通商店下载的网络映射器(nmap)对该IP进行嗅探,查看暴露的端口。

STATE表示该端口是否在公网上暴露,如图所示,该站点的SSH(22)与SQL(3306/3307)服务端口均已暴露,这两个服务是开局唯二可获取Shell权限的服务。此处以SSH服务为例进行攻击:在黑客商店的漏洞利用选项卡中,选择SSH服务的链接库libssh,版本选择nmap嗅探到的1.0.0,检索可用漏洞攻击工具。 需要注意,不同的工具需要的前提条件、库版本、获取的权限都不一样,需要根据具体的攻击情况选择。这里选择prism,无需其他条件就可以修改一个非root用户的登录密码。

一般新开的存档都会获得10张代金券,1张代金券可以购买价值100美元以内的物品,因此新玩家开局一般不用担心没钱买东西。这里购买工具,保存至【/bin】路径下,如果是源代码版本,需要自己编译。

接下来使用新工具对该IP进行渗透,大多数工具的攻击命令为command <ip地址> <端口> 这里输入一个新密码123,随后使用ssh工具登录ssh <用户名>@<用户密码> <ip地址>

以非root用户登录后,第一件事是提权,也就是获取root用户权限。在命令行输入FileExplorer.exe启动文件浏览器,定位到/etc/passwd,该文件保存了这台机器所有账户的密码。

复制到本地,检查权限发现是640,使用chmod提权后使用解密程序破解密码

获得root账户密码后,使用如下指令切换至root用户:sudo -u root

获取【root权限】的目的是清理系统日志,抹去自己的痕迹,ref.0的任务没有被追踪的风险,但最好养成习惯。之后启动【StudentViewer.exe】,根据委托人的需求修改成绩保存,并回复邮件,完成委托。

课后练习 在没有SSH端口暴露的时候,我们需要依赖3306/3307端口进行攻击,在黑客商店中搜索libsql 1.0.0的漏洞,有一个工具可以很轻松地完成入侵,获取终端。请根据上面的信息,完成任务。 我在卡丘赛博世界大展身手啦!

评论

共0条评论
face
inputImg
相关阅读
最新更新

《Grey Hack》海盗手册(v0.8版黑客指南)

《Grey Hack》游戏系统指南、基础玩法及技巧提示 请完成教程任务 本指南由onikidokuz的英文原版指南翻译而来 旧工具 sshcrack、sshgu…

2026-03-20 22:000赞 · 0评论

自动化Wi-Fi破解(初级脚本编写教程)

一个新手示例——逐步创建脚本以自动执行《Grey Hack》新游戏中的首要任务。 方法: 每次开始游戏时,我们都必须做一件事——破解Wi-Fi以获取互联网连接。…

2026-03-20 10:000赞 · 0评论

《Grey Hack》基础 - 如何测试软件是否存在恶意程序

如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…

2026-03-22 04:000赞 · 0评论

WiFi破解与自动切换

这是两个旨在在《Grey Hack》中编译和运行的工具。第一个名为xwifi。它会自动破解所有可用WiFi网络的密码,跳过信号强度低的网络和已破解的网络。结果会…

2026-03-20 16:000赞 · 0评论

《Grey Hack》基础知识 - 安全迈出多人游戏第一步

《Grey Hack》多人模式初入指南 欢迎来到《Grey Hack》多人模式!毕竟单人模式通常只是徒劳的练习,加入我们体验更优质的游戏模式吧! 本指南将帮助你…

2026-03-20 13:000赞 · 0评论

《Grey Hack》视频指南

一份《Grey Hack》指南,适合那些喜欢通过观看视频来学习游戏玩法的玩家。我还分享了一些游戏中的技巧、窍门以及可能遇到的问题。目前,本指南涵盖了从首次启动游…

2026-03-20 22:000赞 · 0评论

超级用户指南 0.7.2585a

本指南并非旨在解释特定任务的命令,而是展示如何将这些命令配合使用。请查看【Manual.exe】以获取完整文档。 在现实生活中,你不能问别人“我该如何入侵[某个…

2026-03-20 19:010赞 · 0评论

如何使用远程外壳(Rshell)

Rshell基础指南:如何将其与可执行文件配合使用、如何通过社会工程学运用它,以及使用Rshell的根本原因。 什么是Rshell? Rshell是《Grey …

2026-03-20 19:000赞 · 0评论

主枢纽工具套件

这是我为你准备的开源分享,一份我长期制作的自定义脚本合集。服下你的软糖维生素,打开第三只眼(黑客抑制剂)的盖子,是时候去那些不属于你的地方了。这些脚本采用模块化…

2026-03-20 16:000赞 · 0评论
暂无更多

最新更新

  • 安全脚本 - 因为安全并非首要之事。 — 本指南提供了一个用于保护游戏内家用电脑或服务器安全的脚本。 路径/安全漏洞说明: 过去两年,我无需费力进行黑客攻击就能轻松得手。原因很简单,人们经常使用通用或低…
  • 基础脚本漏洞利用 — 本指南将说明如果你完成了教程任务却不知道接下来该做什么。 简介 游戏更新了新的【漏洞利用】机制后,旧程序已从游戏中移除,你无法再使用教程中提供的那些程序。 在制…
  • 脚本小子的网络忍者养成指南 — 由脚本小子为脚本小子们打造 成为网络忍者
  • 简易无线网络自动破解 — 在本指南中,我想分享每次重置存档后运行的第一个脚本。它会自动破解最佳的无线网络并连接,此外还会创建一些我后续脚本常用的文件夹。这个脚本简单易懂,你也可以轻松添加…
  • 离开教程后的首次攻击 — 帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…
  • 《Grey Hack》基础 - 如何测试软件是否存在恶意程序 — 如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…
  • 黑客指南 v0.8(翻译版) — 系统操作指南、游戏基础、提示与建议…… (本指南使用翻译工具翻译,并进行了个人修改) 官方英文指南 本指南,确切地说是另一篇指南的翻译版本,旨在帮助俄语玩家了解…
  • Bash历史记录和安全日志功能 — 这个/bin/bash脚本既能添加bash历史记录功能,又能保证你的日志安全 操作方法: 将以下代码复制粘贴到代码编辑器中然后编译,编译完成后确保删除当前的/b…
  • Metaxploit入门 - 又名如何摆脱付费漏洞利用 — 一份教你摆脱预打包漏洞工具的付费束缚和合规枷锁的指南。卸下你的辅助轮,坐上精英黑客的高座(享受过这般视野后便会重重摔落)。 装备
  • 黑客手册【土耳其语版】(v0.8.5版本黑客指南) — 系统攻击相关信息、游戏信息、提示与技巧。 所需工具 系统中已安装的工具 whois:可详细获取服务器所有者信息,用于获取域名、姓名、邮箱、电话号码等信息。 Sc…